Passwort - Zugriff auf IGEL OS-Komponenten einschränken
Der folgende Artikel liefert Details zu den verschiedenen Berechtigungsstufen in IGEL OS, die Sie konfigurieren können, um Ihre Endgeräte vor unerwünschten Änderungen zu schützen. Sie lernen den Unterschied zwischen dem Zugriff für Administrator und Setup-Administrator, für Benutzer und Setup-Benutzer kennen.
Einen allgemeinen Überblick über die Absicherung Ihrer Geräte finden Sie unter Sicherung von IGEL OS-Endpunkten.
Menüpfad: Sicherheit > Passwort

Sie können vier verschiedene Berechtigungsstufen vergeben:
Administrator: Der Administrator hat vollen Zugriff auf das IGEL-Setup.
Die Vergabe des Administrator-Passworts ist Voraussetzung für alle anderen Rechtevergaben. Auch wenn der Administrator die Verwaltung des IGEL-Setups dem Setup-Administrator überlassen möchte, muss das Administratorkennwort gesetzt werden.
Ein Administratorkennwort schützt die folgenden kritischen Aktionen/Bereiche vor unberechtigtem Zugriff:
die zurücksetzen auf Werkseinstellungen im Bootmenü
die Lokales Terminal
Setup Administrator: Ein Benutzer, dem Rechte für kleinere administrative Aufgaben zugewiesen werden. Welche Seiten der Setup-Administrator bearbeiten darf, legen Sie unter Zubehör > Setup > Setup-Administrator-Berechtigungen.
Setup User: Ein Benutzer, der einige nicht gesperrte Benutzereinstellungen im IGEL-Setup vornehmen kann. Welche Seiten der Setup-Benutzer bearbeiten kann, legen Sie unter Zubehör > Setup > Setup User Permissions.
User: Dieser Benutzer hat keinen Zugriff auf das IGEL Setup. Ein Benutzerkennwort ist in den folgenden Fällen erforderlich:
when logging on to the terminal session
bei der Anmeldung an Sitzungen (siehe Desktop-Integration)
zur Entsperrung des Bildschirmsperre
Wenn Sie Passwörter für verschiedene Berechtigungsstufen definiert haben, erscheint zu Beginn des IGEL-Setups ein Anmeldefenster, in dem Sie eine Berechtigungsstufe auswählen können:

Bei der Eingabe eines Passworts ist darauf zu achten, dass die richtige Tastaturlayout aktiviert ist.
Verwalter
Passwort verwenden
☑ Für die Anmeldung als Administrator (root
) wird ein Passwort benötigt.
Ein Passwort wird auch für den Benutzer, den Einrichtungsbenutzer und den Einrichtungsadministrator benötigt.
Das Passwort wird durch Klicken auf Passwort ändern festgelegt.
☐ Für die Anmeldung als Administrator ist kein Passwort erforderlich. Auch für den Benutzer (Benutzer
), den Setup-Benutzer und den Setup-Administrator ist kein Passwort erforderlich.*
Passwort ändern
Setzt ein neues Passwort für den Administrator (root
).
Auswirkungen auf den Zugang zu lokalen Terminals
Das Setzen eines Administrator-Passworts hat folgende Auswirkungen auf den Zugriff auf lokale Terminals:
Für die Anmeldung als
root
muss das Administrator-Passwort eingegeben werden.Eine Anmeldung als
Benutzer
ist nicht mehr möglich.
Sie können jedoch den Zugriff für Benutzer
erlauben, indem Sie die folgenden Einstellungen vornehmen:
Aktivieren Sie den Registrierungsschlüssel
System.security.usershell
(Standard: Deaktiviert).Setzen Sie ein Benutzerkennwort.
Für die Anmeldung als Benutzer
muss das Benutzerkennwort eingegeben werden. (Siehe den Abschnitt "Benutzer" auf dieser Seite).
Setup-Administrator
Administratorzugriff einrichten
Diese Option ist relevant, wenn ein Administrator-Passwort gesetzt ist.
☑ Der Setup-Administrator kann auf die Bereiche des IGEL-Setups zugreifen, für die er berechtigt ist. Weitere Informationen finden Sie unter Setup-Administratorberechtigungen - Zugriff auf IGEL-Setup-Bereiche definieren.
Zur Anmeldung als Setup-Administrator ist ein Kennwort erforderlich.
Das Kennwort wird durch Klicken auf Kennwort ändern festgelegt.
☐ Der Setup-Administrator kann nicht auf das IGEL-Setup zugreifen.*
Passwort ändern
Setzt ein neues Passwort für den Setup-Administrator.
Benutzer einrichten
Benutzerzugang einrichten
Diese Option ist relevant, wenn ein Administrator-Passwort gesetzt ist.
☑ Der Setup-Benutzer kann auf die Bereiche des IGEL-Setups zugreifen, für die er eine Berechtigung hat. Weitere Informationen finden Sie unter Setup User Permissions - Define Access to IGEL Setup Areas.
Zur Anmeldung als Setup-Benutzer ist ein Kennwort erforderlich.
Das Kennwort wird durch Klicken auf Kennwort ändern festgelegt.
☐ Der Benutzer kann nicht auf das IGEL-Setup zugreifen.*
Passwort ändern
Setzt ein neues Passwort für den Setup-Benutzer.
Benutzer
Passwort verwenden
Diese Option ist relevant, wenn ein Administrator-Passwort gesetzt ist.
☑ Der Benutzer (user
) benötigt ein Passwort, um sich über das lokale Terminal am Gerät anzumelden. Das Passwort wird durch Klicken auf Passwort ändern festgelegt.
☐ Wenn ein Administrator-Passwort festgelegt ist, kann sich der Benutzer (Benutzer
) nicht über das lokale Terminal am Gerät anmelden. Ist kein Administratorkennwort gesetzt, kann sich der Benutzer (Benutzer
) ohne Kennwort über das lokale Terminal am Gerät anmelden.*
Passwort ändern
Setzt ein neues Kennwort für den Benutzer (Benutzer
).
Benutzerkonto für Fernzugriff
Anmeldung aktivieren
☑ Der entfernte Benutzer (ruser
) kann sich über SSH am Gerät anmelden. Weitere Informationen finden Sie unter SSH-Zugang.*
☐ Eine Anmeldung über SSH ist nicht möglich.
Passwort verwenden
☑ Für die Anmeldung über SSH wird ein Passwort benötigt.
☐ Für die Anmeldung über SSH ist kein Passwort erforderlich.*
Passwort ändern
Setzt ein neues Passwort für den entfernten Benutzer (ruser
).
*IGEL OS system default